OpenAI
此頁面由機器翻譯。查看原始英文文章

企業版 ChatGPT Atlas

更新日期:13 days ago

系統需求

ChatGPT Atlas 支援搭載 Apple silicon(M 系列晶片)的 Mac,且需執行 macOS 14.2 Monterey 或更新版本。

Atlas 是 OpenAI 的新瀏覽器。目前已向一般使用者正式提供。對於 Business 與 Enterprise 客戶,Atlas 仍處於 Beta 階段,讓團隊能以低風險資料進行評估。本頁說明誰可取得存取權、哪些保護措施適用與不適用,以及如何謹慎地執行試點。

可用性與存取

Business

Atlas 預設對所有 Business 工作區開放使用。不需要管理員另行啟用。

Enterprise

Enterprise 存取權預設為關閉。

工作區擁有者可在其工作區設定中啟用 Atlas 的存取權——使用者可使用企業憑證登入,且可直接透過 RBAC 管理存取。

在開關啟用之前,Enterprise 使用者將被阻止使用 Enterprise 憑證登入。如有需要,您的 OpenAI 客戶團隊可協助協調允許清單(allowlist)。

在 ChatGPT Atlas 上啟用與停用 Agent

ChatGPT Enterprise 管理員可在其工作區權限設定中,於「Search」標題下切換Agent mode,以啟用或停用 ChatGPT Atlas 上的 Agent 存取權。

請注意,此開關會同時啟用與停用 ChatGPT 與 ChatGPT Atlas 兩者的成員 Agent mode 存取權。了解更多 ChatGPT 的 Agent mode。

安全性與合規一覽

Business 與 Enterprise 的 Atlas 為搶先體驗版本。我們建議在需要更高等級合規與安全控管的情境下謹慎使用 Atlas——例如受監管、機密或正式環境(production)資料。您工作區中其他地方適用的控管不會自動套用到 Atlas,除非本頁有列出。

目前已涵蓋的內容

  • 不會用您的資料訓練。Atlas 不會使用 Business 或 Enterprise 內容來訓練 OpenAI 模型。

  • 使用者層級的隱私控制。個人可清除自己的網頁瀏覽資料並更新隱私設定,包括 Memories、模型訓練,以及使用量紀錄存取權的開/關切換。了解更多 ChatGPT Atlas 的隱私控制。

目前尚未涵蓋的內容

  • 認證與範圍。Atlas 目前不在 OpenAI SOC 2 或 ISO 證明的涵蓋範圍內。

  • 無障礙。Atlas 尚未完全符合 WCAG 無障礙標準。

  • 資料控管。部分 Atlas 資料類型(例如網頁瀏覽資料、瀏覽器 Memories 與 Agent 活動)可能不受 Enterprise 的資料保留、儲存、隔離或刪除要求涵蓋。

  • 稽核與匯出。Atlas 不會輸出 Compliance API 記錄,且不整合 SIEM 或 eDiscovery。

  • 資料駐留。Atlas 專屬資料不會固定綁定特定區域(region-pinned)。

  • 管理員與 RBAC。除上述登入控管外,沒有 Atlas 專屬的 RBAC、政策套件(policy bundles)、封鎖清單(blocklists)或允許清單(allowlists)。

  • SSO 與生命週期。沒有 Atlas 專屬的 SSO 強制或 SCIM 佈建與解除佈建。

  • 網路控管。沒有 IP 允許清單或私有出口(private egress)設定。

  • 受管散佈與更新。沒有企業更新通道或版本固定(version pinning)。

  • 擴充功能與政策管理。企業的擴充功能控管與瀏覽器政策管理能力有限。

  • 搜尋供應商。Atlas 可能會為搜尋使用額外的子處理方(sub-processors);隨著涵蓋範圍擴大,我們將進一步記錄。

若您的部署需要上述任何「尚未涵蓋」的項目,目前請將 Atlas 視為不在範圍內。

MDM 與受管偏好設定

Atlas 支援透過您自有的 MDM 下發受管偏好設定,目標為主機 com.openai.atlas.web

目前官方支援的鍵:

  • CookiesAllowedForUrls

  • ExtensionInstallAllowlist

  • ExtensionInstallBlocklist

  • ExtensionInstallForcelist

  • ExtensionSettings

  • RemoteDebuggingAllowed

  • PasswordManagerEnabled

除會變更 Atlas 介面的鍵以外,預期還有許多其他 Chromium 風格的鍵也能運作。隨著 Atlas 正式推出,我們將擴大官方支援範圍。

Atlas 中的 Agent

Atlas 具備 Agent 功能。啟用 Atlas 後,Agent mode 可在瀏覽器環境中使用。若 Agent 行為可能為您的組織帶來新風險,請與您的資安團隊一同審視。

如何謹慎地執行試點

  1. 決定範圍。選擇小型試點群組,使用不敏感的測試資料,避免使用正式環境憑證。在開始存取前先分享本頁。

  2. 確認狀態。與法務、資安與採購對齊:Atlas 為搶先體驗,且目前不在 SOC 2 與 ISO 證明的涵蓋範圍內。

  3. 啟用存取。

    • Business: Atlas 預設為開啟。

    • Enterprise:請聯絡您的 OpenAI 客戶團隊處理允許清單。

  4. 套用 MDM 設定。將任何受管偏好設定推送至 com.openai.atlas.web。

  5. 與使用者建立預期。提醒使用者:Atlas 不會使用 Business 或 Enterprise 內容進行訓練,且他們可在「設定」中清除瀏覽資料。

  6. 回報意見。追蹤問題、缺漏的控管與政策需求,並與您的 OpenAI 客戶團隊分享。

法律與合規聲明

Business 與 Enterprise 的 Atlas 為搶先體驗產品。現行的 ChatGPT Enterprise 安全與合規承諾目前不適用於 Atlas。若您需要正式保證或認證涵蓋,請等這些能力在此處完成文件化後再啟用存取權。

FAQ

目前誰可以存取 Atlas?

所有一般使用者都可以使用 Atlas。Business 工作區預設可使用 Atlas。Enterprise 工作區可在工作區設定中啟用開關以選擇加入。

Atlas 會用我們的 Business 或 Enterprise 內容進行訓練嗎?

不會。Atlas 不會使用 Business 或 Enterprise 內容來訓練 OpenAI 模型。

我們可以用 Atlas 處理受監管資料(例如 PHI 或付款卡資料)嗎?

不行。請勿使用 Atlas 處理受監管、機密或正式環境(production)資料。

我們可以對 Atlas 強制執行 SSO、SCIM 或 RBAC 嗎?

可以。您為 ChatGPT Enterprise 工作區設定的同一套 SSO 設定會套用至 Atlas 驗證。Atlas 存取權與瀏覽器 Memories可透過工作區 RBAC 設定控管。

我們可以收集稽核記錄,或透過 Compliance API 匯出 Atlas 活動嗎?

尚未。Atlas 不會輸出 Compliance API 記錄,也沒有 SIEM 與 eDiscovery 的資料串流。

我們可以控管擴充功能與其他瀏覽器政策嗎?

Atlas 透過您自有的 MDM 支援一組有限的受管偏好設定。請參見上方鍵值清單。隨著我們邁向 GA(正式推出),將會提供更多政策涵蓋。

這篇文章有幫助嗎?